OpenAI publicou uma declaração de conformidade endossando o Código de Prática de IA de Propósito Geral (GPAI) da UE, enviada horas antes de poderes de execução se ativarem em 2 de agosto de 2026. A empresa delineou alinhamento em dois dos três capítulos do Código: Transparência e Segurança e Segurança, detalhando seu Framework de Preparedness (em vigor desde 2023, atualizado 2025) e Framework de Governança de Frontier (publicado 28 de maio de 2026) para identificar, avaliar e reportar riscos sérios de sistemas avançados. OpenAI também se comprometeu com Credenciais de Conteúdo C2PA e marca d'água SynthID para proveniência.
A empresa notavelmente omitiu discussão do capítulo de Direitos Autorais do Código, que exige sumários de dados de treinamento publicados e políticas documentadas de conformidade de direitos autorais. A partir de 2 de agosto, o Escritório de IA Europeu pode conduzir auditorias, solicitar acesso a modelos e impor multas até €15 milhões (3% de faturamento anual global) por não-conformidade. Separadamente, OpenAI lançou um Plano de Ação de Cibersegurança da UE (maio de 2026) fornecendo acesso de modelo de Acesso Confiável para Cibersegurança (TAC) a agências cibernéticas da UE/nacional e operadores de infraestrutura crítica.
Para arquitetos: conformidade parcial de OpenAI sinalizando risco de execução real em transparência de dados de treinamento. A lacuna do capítulo de Direitos Autorais é particularmente notável dado recente exposição a litígios de direitos autorais. Implantadores de downstream devem solicitar o pacote de informações completo (system cards, vieses conhecidos, restrições de uso, sumário de capacidades) de OpenAI antes de 2 de agosto se não fornecido. Abordagem reguladora soft-touch da UE está terminando; auditorias e ordens corretivas agora se tornam rotineiras.